Désintégrer un appareil de Microsoft Defender pour les entreprises
Article
À mesure que les appareils sont remplacés ou mis hors service, ou que les besoins de votre entreprise changent, vous pouvez désactiver les appareils de Defender pour les entreprises. La désintégration d’un appareil entraîne l’arrêt de l’envoi de données à Defender entreprise et son état devient Inactive dans les sept jours. Vous n’avez pas besoin de désactiver les appareils qui sont déjà répertoriés comme Inactive.
Les données d’un appareil, telles que les alertes, les vulnérabilités et les menaces détectées, restent visibles dans le portail Microsoft Defender jusqu’à l’expiration de la période de rétention configurée (généralement 180 jours).
Les appareils qui n’étaient pas actifs au cours des 30 derniers jours ne sont pas pris en compte dans le score d’exposition de votre organisation.
Dans le volet de navigation, choisissez Paramètres, puis choisissez Points de terminaison.
Sous Gestion des appareils, choisissez Retrait.
Sélectionnez un système d’exploitation, tel que Windows 10 et 11, puis, sous Désinscrit un appareil, dans la section Méthode de déploiement, choisissez Script local.
Dans l’écran de confirmation, passez en revue les informations, puis choisissez Télécharger pour continuer.
Sélectionnez Télécharger le package de retrait. Nous vous recommandons d’enregistrer le package de retrait sur un lecteur amovible.
Exécutez le script sur chaque appareil que vous souhaitez déclasser.
Dans le volet de navigation, choisissez Paramètres>Points de terminaison, puis sous Gestion des appareils, choisissez Désintégrer.
Sélectionnez un système d’exploitation, tel que Windows Server 1803, 2019 et 2022, puis, dans la section Méthode de déploiement , choisissez Script local.
Sélectionnez Télécharger le package. Nous vous recommandons d’enregistrer le package de désintéglage sur un lecteur amovible. Le dossier compressé est appelé WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zip (où YYYY-MM-DD est la date d’expiration du package).
Sur votre appareil Windows Server, extrayez le contenu du dossier compressé à un emplacement tel que le dossier Desktop.
Ouvrez une invite de commandes en tant qu’administrateur.
Tapez l’emplacement du fichier de script. Par exemple, si vous avez copié le fichier dans le dossier Desktop, vous devez taper %userprofile%\Desktop\WindowsDefenderATPOffboardingScript_valid_until_2022-11-11.cmd (où YYYY-MM-DD est la date d’expiration du package), puis appuyer sur Entrée (ou sélectionner OK).
Dans le volet de navigation, choisissez Paramètres>Points de terminaison, puis sous Gestion des appareils, choisissez Désintégrer.
Sélectionnez Serveur Linux pour le système d’exploitation, puis dans la section Méthode de déploiement , choisissez Script local.
Sélectionnez Télécharger le package. Nous vous recommandons d’enregistrer le package de désintéglage sur un lecteur amovible. Le dossier compressé est appelé WindowsDefenderATPOffboardingPackage_valid_until_YYYY-MM-DD.zip (où YYYY-MM-DD est la date d’expiration du package).
Sur votre appareil Linux Server, extrayez le contenu du dossier compressé à un emplacement tel que le dossier Desktop.
Ouvrez un terminal et accédez au répertoire où se trouve le MicrosoftDefenderATPOffboardingLinuxServer_valid_until_YYYY-MM-DD fichier (où YYYY-MM-DD est la date d’expiration du fichier).
Tapez python MicrosoftDefenderATPOffboardingLinuxServer_valid_until_YYYY-MM-DD.py dans le terminal.
Conseil
Pour plus d’informations, consultez Désinstaller dans les instructions de Microsoft Defender pour point de terminaison sur Linux.
Appareils mobiles
Vous pouvez utiliser Microsoft Intune pour gérer les appareils mobiles, tels que les appareils iOS, iPadOS et Android.